国際ニュース記事一覧(279 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(279 ページ目)

今週のニュース Head Line<2002-07-28〜08-01> 画像
海外情報

今週のニュース Head Line<2002-07-28〜08-01>

【News−5件】
●HP Network プリンタ (JetDirect) にパスワード漏洩の脆弱性
●HP ProCurve Switch にサービス使用不能の脆弱性
●全てのブラウザにファイアーウォール迂回の脆弱性
●保護された Adobe eBook のコピーがコンピュータ間で可能
●TFTP に長いファイル

Avaya社の修正プログラムで隠しSNMPコミュニティーストリングの悪用を防止 画像
海外情報

Avaya社の修正プログラムで隠しSNMPコミュニティーストリングの悪用を防止

 アイ・ディフェンス・ジャパンからの情報によると、Avaya社が発表した修正プログラムは、攻撃者が文書化されていないSNMPコミュニティーの読み書きストリングを用いて、特定のAvayaデバイスへの無許可の管理者アクセス権限を入手できる問題を防止する。攻撃者は、当該

Lamaワームが複数の媒体を攻撃 画像
海外情報

Lamaワームが複数の媒体を攻撃

 アイ・ディフェンス・ジャパンからの情報によると、新型のワームLamaが発見された。シマンテック社は、LamaがIRCを介して拡散する方法の詳細をリリースしていない。script.ini を悪意のあるコードで上書きし、IRC実行時にワームをメモリー実行しているものと思われる。

韓国で作成された疑いのあるAssarmワーム 画像
海外情報

韓国で作成された疑いのあるAssarmワーム

 アイ・ディフェンス・ジャパンからの情報によると、Assarmは新らしく発見された大量メール送信型ワームで、Microsoft Outlookの受信ボックスにある全ての未読メッセージに悪意のある電子メールを送りつける。Assarmは、韓国の一ユーザーが作成されたと見られている。A

KaZaAネットワークで拡散するSurnova.Cワーム 画像
海外情報

KaZaAネットワークで拡散するSurnova.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Surnovaピアツーピア (P2P) ワームファミリーの新型亜種が報告されている。Surnova.Cは、他の亜種とは異なり、さまざまな宗教的ウェブサイトに接続したり、宗教禁止に関するテキストファイルを表示することはない。ま

KazmoreワームがMorpheusネットワークで拡散 画像
海外情報

KazmoreワームがMorpheusネットワークで拡散

 アイ・ディフェンス・ジャパンからの情報によると、Kazmoreピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。Kazmore.Cが実行されると、Kazmore.CがWindowsディレクトリーにsyscfg35.exeと「うファイルを作成し、このファイルをWindowsの起動時に実行す

韓国語で拡散するAJMワーム 画像
海外情報

韓国語で拡散するAJMワーム

 アイ・ディフェンス・ジャパンからの情報によると、AJMは韓国語で拡散する新種の大量メール送信型ワームである。一旦メモリーで動作すると、AJMは、Microsoft Outlookの受信トレイの未読電子メールに記載された全てのアドレスに対し、大量メール送信を実行する。ローカ

アンチウイルス、セキュリティソフトウェアを無効にするトロイの木馬「Delf」 画像
海外情報

アンチウイルス、セキュリティソフトウェアを無効にするトロイの木馬「Delf」

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Delf」の新種が発見された。この新種はマイクロソフト社のWindows NT、Windows 2000、Windows XPオペレーティングシステムでのみ動作する。Delfが実行されると、メモリーで稼動中の47種類のアンチウイ

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Desosワーム、別名Onamu、Radix、Stoogyの新種が報告されている。この新種は、これまでのDesosの亜種と同様、電子メールの内容が高度にランダム化されている。内容の大半はこれまでの亜種とほとんど変わらないが、新

無料ポルノサイトを装うHorty.Dワーム 画像
海外情報

無料ポルノサイトを装うHorty.Dワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hortyワームファミリーの新型亜種が発見された。Horty.Dはすでに広範囲で広まっているという。当該ワームは、感染したコンピューターのユーザーが過去にメールを送信したことがある宛先を使って2度目の電子メールを送

複数のP2Pネットワークで拡散するYoohooワーム 画像
海外情報

複数のP2Pネットワークで拡散するYoohooワーム

 アイ・ディフェンス・ジャパンからの情報によると、Yoohoo、別名Spearは、KaZaA、Bearshare、Morpheus、eDonkey2000上で拡散する新種のピアツーピア(P2P)ワームである。P2Pディレクトリーが存在しない場合、Yoohooは作者の意図通りに拡散しない。ただし、YoohooはP2

トルコのウェブサイトを宣伝するSealugワーム 画像
海外情報

トルコのウェブサイトを宣伝するSealugワーム

 アイ・ディフェンス・ジャパンからの情報によると、Sealugは、新種のVBS(Visual Basic Script)大量メール送信型、インターネットリレーチャットiIRC)ワームである。Internet Explorerのデフォルトのホームページを変更し、ユーザーをトルコのウェブサイトに誘導する

Sysmel32.exeを作成するBleBla.Jワーム 画像
海外情報

Sysmel32.exeを作成するBleBla.Jワーム

 アイ・ディフェンス・ジャパンからの情報によると、VeronaとMyRomeoという別名を持つBleBlaファミリーの新種が報告されている。BleBla.Jは、大量メール送信とワームという2種類のペイロードを持っており、複数のファイル形式を使って乗っ取ったコンピューター上に、二

Tobizanトロイの木馬はKernel32を装う 画像
海外情報

Tobizanトロイの木馬はKernel32を装う

 アイ・ディフェンス・ジャパンからの情報によると、Tobizanは新種のバックドア型トロイの木馬であり、最近インターネット上で発見されている。感染したファイルが実行されるとTobizanはウィンドウスシステムディレクトリー内にKernel32.exeというファイル名して自己複

キーロッガーをインストールするトロイの木馬「Infinaeon」 画像
海外情報

キーロッガーをインストールするトロイの木馬「Infinaeon」

 アイ・ディフェンス・ジャパンからの情報によると、Infinaeonはキーロッガーのコンポーネントをインストールする新しいトロイの木馬である。Infinaeonは、リモートの攻撃者が乗っ取ったコンピューターにおいてユーザーデータやアカウントの機密情報を容易に盗み出せる

Trillianにバッファオーバーフローが含まれる 画像
海外情報

Trillianにバッファオーバーフローが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Cerulean StudiosのTrillian IRCモジュールに2つのバッファオーバーフローが存在すると報告されている。1つ目のオーバーフローの発生原因は、サーバー応答から取得したデータが安全に処理されないことにある。悪意の

HP 社がEmbedded Web Serverのパスワードバグにパッチを発表 画像
海外情報

HP 社がEmbedded Web Serverのパスワードバグにパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、同社製品のJetDirectデバイス用ファームウェアのアップデートを発表した。このファームウェアはEmbedded Web Server(EWS)でパスワードを安全に処理できるようにするものである。管理者パスワ

IMail 7.12のバッファオーバーフロー問題を修正 画像
海外情報

IMail 7.12のバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社の電子メールサーバーIMailの最新バージョンには、ウェブメッセージデーモンで発生するバッファオーバーフローに対する修正が含まれている。特に、このオーバーフローは、サーバーでGETパラメータが96バイ

Xitamiのウェブサーバーで脆弱性の発見 画像
海外情報

Xitamiのウェブサーバーで脆弱性の発見

 アイ・ディフェンス・ジャパンからの情報によると、iMatix社のXitamiウェブサーバーがシステムリソースを使い果たし、ホストしているサーバーをクラッシュさせる可能性がある。原因は、時間切れの時間が過ぎても「Keep-Alive」(接続を維持)を使用している接続が正し

ヒューレッドパッカード社がTru64のアップデートをリリース 画像
海外情報

ヒューレッドパッカード社がTru64のアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、米国ヒューレッド・パッカード社が、Tru64における今日まで利用コードが公開されている複数の危険度の高い脆弱性を修正するECOキットをリリースした。当該問題はTru64の標準ユーテリティーsuやpasswdなどに影響を与え

シマンテック社が TCP ISNのバグを修正 画像
海外情報

シマンテック社が TCP ISNのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社はイニシャル・シーケンス番号 (Initial Sequence Number = ISN) のランダム化方式に関する問題をパッチした。当該問題を利用することによって、シマンテック社のファイアウォールの背後にあるホストと

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 274
  8. 275
  9. 276
  10. 277
  11. 278
  12. 279
  13. 280
  14. 281
  15. 282
  16. 283
  17. 284
  18. 290
  19. 300
  20. 最後
Page 279 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×